Logo do curso
Curso

ASVS:

Padronizando a segurança em aplicações

Quero estudar na alura

14h

Para conclusão

14

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Explorar os níveis de verificação do ASVS e seus requisitos técnicos.
  • Integrar padrões de segurança como OWASP, ISO 27034 e NIST SSDF.
  • Aplicar técnicas de codificação segura e sanitização de dados.
  • Implementar métodos avançados de autenticação e gerenciamento seguro de sessões.
  • Utilizar estratégias DevSecOps para incorporar a segurança no ciclo de desenvolvimento.
  • Proteger consultas ao banco de dados e garantir comunicações seguras via TLS e WebRTC.

Público alvo_

Este curso é destinado a profissionais de TI, desenvolvedores e especialistas em segurança que desejam aprimorar práticas de proteção em aplicações. Ao final, será possível integrar padrões internacionais e adotar estratégias DevSecOps para fortalecer a segurança de sistemas críticos.

Raphael Rodrigues de Macedo Mattos

Raphael Rodrigues de Macedo Mattos

linkedin

Engenheiro de Software / Staff Security Engineer com uma trajetória de mais de 15 anos no setor de tecnologia, com ênfase em Segurança de Aplicações (AppSec) e Secure SDLC, tendo atuado em empresas como Stone, banQi, PicPay e Sicoob. Contribuição em grupos de trabalho do PIX e biometria da Febraban. Experiência no setor público (TSE) com práticas de desenvolvimento de software voltada à construção de funcionalidades de segurança e participação em teste público de segurança dos sistemas eleitorais (TPU).

Curso atualizado em 11/11/2025

Ementa

  1. Introdução ao OWASP ASVS

    • Apresentação
    • O que é o ASVS?
    • Objetivos do ASVS
    • Por que usar o ASVS?
    • ASVS e OWASP Top 10
    • ASVS e outros padrões
    • Para saber mais: ASVS para padronização de segurança
    • Garantindo a segurança em transações de eletrônicos na TRATOTECH
    • Garantindo a segurança na Meteora com ASVS
    • Faça como eu fiz: aplicar ASVS
    • O que aprendemos?
  2. Níveis de Verificação do ASVS

    • Níveis de verificação
    • Nível L1
    • Nível L2
    • Nível L3
    • Fatores de escolha de nível
    • Relação entre os requisitos e os níveis
    • Para saber mais: abordagem baseada em risco na segurança
    • Avaliando riscos de segurança para a plataforma Luz & Cena
    • Implementando segurança em dados sensíveis na Clínica Médica Voll
    • Faça como eu fiz: definir níveis ASVS
    • O que aprendemos?
  3. Estrutura, organização e uso do ASVS

    • Estrutura do ASVS
    • Entendendo os capítulos
    • Formato e numeração dos requisitos
    • Interpretando os requisitos
    • Recursos adicionais
    • Para saber mais: hierarquização em documentações técnicas
    • Organização de requisitos de segurança no Gatito Petshop
    • Estruturando a segurança no site de adoção de animais
    • Faça como eu fiz: estrutura ASVS
    • O que aprendemos?
  4. Fundamentos e controles iniciais do ASVS

    • V1 - Encoding e Sanitization
    • V2 - Validation and Business Logic
    • V3 - Web Frontend Security
    • V4 - API and Web Service
    • V5 - File Handling
    • V6 - Authentication
    • Para saber mais: desserialização segura
    • Protegendo dados de entrada no SwiftBank
    • Garantindo a integridade dos anúncios na TRATOTECH
    • Faça como eu fiz: aplicar o ASVS
    • O que aprendemos?
  5. Controles de identidade, criptografia e comunicação segura

    • V7 - Session Management
    • V8 - Authorization
    • V9 - Self-contained Tokens
    • V10 - OAuth and OIDC
    • V11 - Cryptography
    • V12 - Secure Communication
    • Para saber mais: expiração absoluta para refresh tokens
    • Protegendo dados na loja Meu Pequeno Grimório
    • Protegendo tokens em transmissões ao vivo na VideoFlowNow
    • Faça como eu fiz: controles ASVS
    • O que aprendemos?
  6. Governança e monitoramento

    • V13 - Configuration
    • V14 - Data Protection
    • V15 - Secure Coding and Architecture
    • V16 - Security Logging and Error Handling
    • V17 - WebRTC
    • Para saber mais: centralização de logs em sistemas
    • Garantindo a segurança no upload de receitas para o Serenatto - Café & Bistrô
    • Gerenciamento de dependências na Playcatch
    • Faça como eu fiz: ASVS em 5 etapas
    • O que aprendemos?
  7. Aplicações práticas do ASVS

    • ASVS para escopo de Pentesting
    • ASVS para Code Review
    • Adptando o ASVS
    • Futuro do ASVS
    • Para saber mais: utilização do ASVS como checklist técnico
    • Garantindo a segurança no site de adoção de animais
    • Garantindo a segurança no e-commerce de livros
    • Faça como eu fiz: aplicar ASVS
    • O que aprendemos?
    • Conclusão

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas